Delen via


Beveiligingsrechten bieden

Dit artikel bevat informatie over het opgeven van beveiligingsrechten voor beheerde serviceaccounts (gMSA). Zie accounts die worden gebruikt voor gMSA voor meer informatie.

Notitie

Dit artikel is van toepassing op Operations Manager 2019 Update Rollup 1 (UR1) en hoger.

Aanmelden als een servicerecht opgeven

Voer de volgende stappen uit om aan te melden als een service voor gMSA-accounts:

  1. Open de MMC-module Lokaal beveiligingsbeleid . U kunt ook een uitvoeringsvak openen en het volgende invoeren: secpol.msc

  2. Ga naar Toewijzing vangebruikersrechtenvoor lokaal beleid>

  3. Dubbelklik onder Beleidop Aanmelden als een servicetaak.

  4. Voeg de gMSA's toe aan de lijst met accounts die zich mogen aanmelden als een service.

    Dit zijn de accountgegevens:

    • SMX\momActGMSA$: Actie-account voor beheerserver

    • SMX\momDASGMSA$: Data Access Service-account (SDK)

    • SMX\momDWGMSA$: Data Warehouse Account schrijven

    • SMX\momRepGMSA$: Data Warehouse leesaccount

      Schermopname van de eigenschappen van de aanmeldingsservice.

Aanmelden opgeven als een batchrecht

Voer de volgende stappen uit om aanmelding als batchrecht toe te kennen aan Data Writer en Data Reader gMSA's:

  1. Open de MMC-module Lokaal beveiligingsbeleid . U kunt ook een uitvoeringsvak openen en het volgende invoeren: secpol.msc

  2. Ga naar Toewijzing vangebruikersrechtenvoor lokaal beleid>

  3. Selecteer Aanmelden als een batch onder Beleid.

  4. Voeg de gMSA's toe aan de lijst met accounts die zich mogen aanmelden als een batch.

    Schermopname van aanmelden als een batch.

Beveiligingscontroles genereren

Geef machtigingen op voor het gMSA SDK-account als u controlegebeurtenissen wilt genereren. Volg deze stappen:

  1. Open de MMC-module Lokaal beveiligingsbeleid . U kunt ook een uitvoeringsvak openen en het volgende invoeren: secpol.msc

  2. Ga naar Toewijzing vangebruikersrechtenvoor lokaal beleid>

  3. Dubbelklik onder Beleid op Beveiligingscontroles genereren.

  4. Voeg de gMSA's toe aan de lijst met accounts die beveiligingscontroles mogen genereren.

    Schermopname van Beveiligingscontroles genereren.

Volgende stappen

Nadat u de vereiste toegangsrechten hebt opgegeven, wijzigt u de databases.